Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24061 — Ein PoC-Exploit für CVE-2026-24061 - GNU InetUtils telnetd Argument-Injection-Authentifizierungs-Bypass | Kitploit
Tools/GitHubGitHub/k3ystr0k3r/cve-2026-24061
Authentifizierung & AutorisierungPrivilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationShellcodePenetrationstestsCommand and ControlAuthentifizierungRed TeamingRemote-Access-Tool
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
k3ystr0k3r/cve-2026-24061

CVE-2026-24061

Ein PoC-Exploit für CVE-2026-24061 - GNU InetUtils telnetd Argument-Injection-Authentifizierungs-Bypass

Repository anzeigen

CVE-2026-24061 - GNU InetUtils telnetd: Authentifizierungsumgehung durch Argument-Injection

Die Versionen 1.9.3 bis 2.7 von GNU InetUtils weisen eine Schwachstelle im telnetd-Server auf, die eine Remote-Umgehung der Authentifizierung ermöglicht. Der telnetd-Daemon bereinigt die Umgebungsvariable USER nicht ordnungsgemäß, bevor er sie als Befehlszeilenargument an das Programm login(1) übergibt. Wenn ein Telnet-Client eine USER-Umgebungsvariable sendet, die Befehlszeilenflags (wie -f root) enthält, übergibt telnetd diesen ungereinigten Wert direkt an das Login-Programm. Das Login-Programm interpretiert das Flag -f als Anweisung, die Authentifizierung zu umgehen, wodurch ein Angreifer ohne Angabe von Anmeldedaten unbefugten Root-Zugriff erlangen kann.


Funktionen

  • Vollständige Telnet-Protokollimplementierung

    • Verarbeitet die Verhandlungen von DO, DONT, WILL und WONT.
    • Unterstützt Subnegotiation-Parsing und Keepalive-Mechanismen.
  • Automatische Payload-Injektion

    • Erstellt und sendet den manipulierten ENVIRON-Options-Payload mit der USER=-f root-Injektion.
  • Interaktive Shell

    • Stellt eine bidirektionale interaktive Sitzung für die Befehlsausführung bereit.
  • Verbindungsverwaltung

    • Implementiert Socket-Keepalive, Timeout-Behandlung und ein sauberes Beenden von Sitzungen.
  • Ausführliches Debugging

    • Optionale Debug-Ausgabe für die Protokollanalyse und Fehlerbehebung.

Verwendung

root@kitploit:~
python3 exploit.py <target> -p <port> [options]

Erforderliche Argumente

ArgumentBeschreibung
targetZiel-IP-Adresse oder Hostname

Optionale Argumente


Beispiele

Standard-Telnet-Port ausnutzen

root@kitploit:~
python3 exploit.py 192.168.1.100

Benutzerdefinierten Port mit ausführlicher Ausgabe ausnutzen

root@kitploit:~
python3 exploit.py 192.168.1.100 -p 2323 -v

Erweitertes Keepalive-Intervall für instabile Verbindungen verwenden

root@kitploit:~
python3 exploit.py 10.0.0.5 -p 2323 -k 60 -t 10

Exploit-Ablauf

  1. Verbindungsaufbau

    • Initiiert eine TCP-Verbindung mit geeigneten Socket-Optionen und Keepalive-Einstellungen.
  2. Protokollverhandlung

    • Verarbeitet die Telnet-Optionsverhandlung (SGA, ECHO und ENVIRON).
  3. Payload-Übermittlung

    • Sendet WILL ENVIRON gefolgt vom manipulierten Subnegotiation-Payload.
  4. Authentifizierungsumgehung

    • Das Argument -f root wird in login(1) injiziert, um die Prüfung der Anmeldedaten zu umgehen.
  5. Interaktive Sitzung

    • Bietet vollständigen bidirektionalen Shell-Zugriff mit Echtzeit-Befehlsausführung.

Technische Details

Der Exploit nutzt die Telnet-Option ENVIRON (RFC 1572), um Befehlszeilenargumente in die Umgebungsvariable USER zu injizieren.

Wenn telnetd diesen ungereinigten Wert an login -f root übergibt, interpretiert das Login-Programm -f als Flag, das die Authentifizierungsumgehung erzwingt und ohne Passwortprüfung Root-Zugriff gewährt.

Protokollverarbeitung

Das Exploit-Skript implementiert:

  • IAC-Byte-Escaping (Interpret As Command)
  • Subnegotiation-Parsing und -Erstellung
  • Antworten zur Optionsverhandlung (WILL, WONT, DO, DONT)
  • Keepalive-NOP-Befehle zur Aufrechterhaltung der Sitzungsstabilität

Beispielausgabe

root@kitploit:~
$ python3 exploit.py 127.0.0.1 -p 2323

[!] Coded By: K3ysTr0K3R
[*] Telnet Authentication Bypass
[*] Connecting to 127.0.0.1:2323
[+] Connection established
[+] Exploit payload sent (19 bytes)

# id
uid=0(root) gid=0(root) groups=0(root)

# whoami
root

#

Voraussetzungen

  • Python 3.7 oder neuer
  • Keine externen Abhängigkeiten
  • Verwendet ausschließlich die Python-Standardbibliothek

Erkennung und Gegenmaßnahmen

Systemadministratoren können Exploit-Versuche erkennen, indem sie auf Folgendes überwachen:

  • Telnet-Verbindungen, die eine ENVIRON-Optionsverhandlung durchführen.
  • USER-Umgebungsvariablen, die -f oder andere Befehlszeilenflags enthalten.
  • Ereignisse zur Authentifizierungsumgehung in Systemprotokollen.

Gegenmaßnahmen

Aktualisieren Sie auf GNU InetUtils Version 2.8 oder wenden Sie den offiziellen Sicherheitspatch an, der Umgebungsvariablen bereinigt, bevor sie an login(1) übergeben werden.


Haftungsausschluss

Dieser Proof of Concept ist ausschließlich für Sicherheitsforschung, Schwachstellenvalidierung und autorisierte Testumgebungen bestimmt. Verwenden Sie ihn nur gegen Systeme, für die Sie ausdrücklich die Erlaubnis zur Durchführung von Sicherheitsbewertungen haben.

Tool herunterladen
OptionBeschreibung
-p, --portZielport (Standard: 23)
-v, --verboseAusführliche Debug-Ausgabe aktivieren
-t, --timeoutVerbindungs-Timeout in Sekunden (Standard: 5)
-k, --keepaliveKeepalive-Intervall in Sekunden (Standard: 30)
-h, --helpHilfemeldung anzeigen